Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Блокировщик экрана
Правильно!
Блокировщик экрана
Зараженные файлы:
c:\programdata\22CC6C32.exe (Trojan.Ransom) -> Quarantined and deleted successfully.
хм, слона то я и не приметил :),
видимо был исключен из автозапуска, поэтому не попал  на глаза в образе автозапуска. :)
тперь думаю, совсем чисто стало.
Необновляется антивирус, Необновляется нод32
запускаем uVS (start.exe) - выбираем "текущий пользователь,
далее меню "скрипты" - выполнить скрипт из файла - указываете на предварительно сохраненный файл скрипта.
(сохранять по ссылке скачать как файл.)
Блокировщик экрана
можно сделать проверку с помощью антималваре
http://forum.esetnod32.ru/forum9/topic682/
уже из активной системы
Блокировщик экрана
судя по инфо об userinit вы неправильно выполнили скрипт
--------
[QUOTE]Полное имя C:\WINDOWS\SYSTEM32\USERINIT.EXE
Имя файла                   USERINIT.EXE
Тек. статус                 ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
                           
Сохраненная информация      на момент создания образа
Статус                      ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
Размер                      26624 байт
Создан                      03.08.2011 в 04:49:55
Изменен                     03.08.2011 в 04:48:53
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Действительна, подписано Microsoft Windows
                           
Оригинальное имя            USERINIT.EXE.MUI
Версия файла                6.1.7600.16385 (win7_rtm.090713-1255)
Описание                    Приложение Userinit для входа в систему
Производитель               Microsoft Corporation
                           
Доп. информация             на момент обновления списка
SHA1                        211295CCDA6CF6409189279BF66A212BD53FC650
MD5                         61AC3EFDFACFDD3F0F11DD4FD4044223
                           
Ссылки на объект            
Ссылка                      HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
Userinit                    [B]\\?\globalroot\systemroot\system32\userinit.exe,[/B]
                           
[/QUOTE]
необходимо загрузиться с winPE&uVS но опять же выбрать систему с жесткого диска (c:\winodws), чтобы все действия uVS выполнял над реестром системы с C:\windows
Блокировщик экрана
возможно, userinit не подходит к вашей сборке
[QUOTE]uVS v3.67: Windows 7 Home Basic x86 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS][/QUOTE]
образ сейчас посмотрю
Необновляется антивирус, Необновляется нод32
выполните приложеннный скрипт в uVS,
перезагрузка,
пробуем обновить антивирусы
Блокировщик экрана
[QUOTE]Версия файла 6.1.7600.16385 (win7_rtm.090713-1255) [/QUOTE]
сделайте новый образ автозапуска
Блокировщик экрана
файл скрипта в сообщении N 26, (scr12.txt) его надо выполнить в uVS из под WinPE, да вируса нет, но нет и нормальной записи в реестре на загрузку userinit.exe,
увказанный скрипт исправит эту ошибку
Изменено: santy - 03.08.2011 16:28:30
Необновляется антивирус, Необновляется нод32
если у вас установлен АВаст, то игнорируйте его предупреждение. это ложное срабатывание